- 1、本文档共85页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[工学]14-计算机病毒
虚拟执行技术 该技术通过虚拟执行方法查杀病毒,可以对付加密、变形、异型及病毒生产机生产的病毒,具有如下特点: 文件实时监控技术 通过利用操作系统底层接口技术,对系统中的所有类型文件或指定类型的文件进行实时的行为监控,一旦有病毒传染或发作时就及时报警。从而实现了对病毒的实时、永久、自动监控。这种技术能够有效控制病毒的传播途径,但是这种技术的实现难度较大,系统资源的占用率也会有所降低。 欺骗性强 很多病毒利用人们的好奇心理,往往具有很强的诱惑性和欺骗性,使得它更容易传染,如“库尔尼科娃”病毒即是利用网坛美女库尔尼科娃的魅力; 病毒出现频度高,病毒生成工具多 早期的计算机病毒都是编程高手制作的,编写病毒是为了显示自己的技术,但库尔尼科娃病毒的设计者只是修改了下载的VBS蠕虫孵化器变生成了该病毒。这种工具在网络上很容易就可以获得,因此新病毒的出现频度超出以往的任何时候。 智能引擎技术 智能引擎技术发展了特征码扫描法的优点,改进了其弊端,使得病毒扫描速度不随病毒库的增大而减慢。刚刚面世的瑞星杀毒软件2003版即采用了此项技术,使病毒扫描速度比2002版提高了一倍之多; 计算机监控技术 文件实时监控 内存实时监控 脚本实时监控 邮件实时监控 注册表实时监控 嵌入式杀毒技术 嵌入式杀毒技术是对病毒经常攻击的应用程序或对象提供重点保护的技术,它利用操作系统或应用程序提供的内部接口来实现。它对使用频度高、使用范围广的主要的应用软件提供被动式的防护。如对MS-Office、Outlook、IE、Winzip、NetAnt等应用软件进行被动式杀毒。 未知病毒查杀技术 未知病毒技术是继虚拟执行技术后的又一大技术突破,它结合了虚拟技术和人工智能技术,实现了对未知病毒的准确查杀。 压缩智能还原技术 世界上的压缩工具、打包工具、加“壳”工具多不胜数,病毒如果被这样的工具处理后被层层包裹起来,对于防病毒软件来说,就是一个噩梦。为了使用统一的方法来解决这个问题,反病毒专家们发明了未知解压技术,它可以对所有的这类文件在内存中还原,从而使得病毒完全暴露出来。 多层防御,集中管理技术 反病毒要以网为本,从网络系统的角度设计反病毒解决方案,只有这样才能有效地查杀网络上的计算机病毒。 在网络上,软件的安装和管理方式是十分关键的,它不仅关系到网络维护和管理的效率和质量,而且涉及到网络的安全性。好的杀毒软件需要能在几分钟之内便可轻松地安装到组织里的每一个NT服务器上,并可下载和散布到所有的目的机器上,由网络管理员集中设置和管理,它会与操作系统及其它安全措施紧密地结合在一起,成为网络安全管理的一部分,并且自动提供最佳的网络病毒防御措施。 病毒免疫技术 病毒免疫技术一直是反病毒专家研究的热点,它通过加强自主访问控制和设置磁盘禁写保护区来实现病毒免疫的基本构想。实际上,最近出现的软件安全认证技术也应属于此技术的范畴,由于用户应用软件的多样性和环境的复杂性,病毒免疫技术到广泛使用还有一段距离。 3.病毒防治技术的趋势前瞻 加强对未知病毒的查杀能力 防杀针对掌上型移动通讯工具和PDA的病毒 随着掌上型移动通讯工具和PDA的广泛使用,针对这类系统的病毒已经开始出现,并且威胁将会越来越大,反病毒公司将投入更多的力量来加强此类病毒的防范。 * * * * * * * * * * * Chapter 1: Introduction to Computer Viruses and Malware * Chapter 1: Introduction to Computer Viruses and Malware * 现在用的最多的方法 * 1*1M VS 100*100k If a vendor finds a new virus, the news will appear on their website. If a vendor finds CVE, a more breaking news * 虚拟技术如同找一个隔离的房子,试验新的病毒 * Most anti-virus vendors have two products: one for desktop, the other for Internet, like KAV * Chapter 1: Introduction to Computer Viruses and Malware * Chapter 1: Introduction to Computer Viruses and Malware * Chapter 1: Introduction to Computer Viruses and Malware * 木马:利益驱动 * 介绍一下云安全,可以先介
您可能关注的文档
- [工作计划]研究性学习课题指导计划.doc
- [工作计划]研究性学习方案观摩.doc
- [工作计划]礼仪知识竞赛策划书.doc
- [工作计划]研究性学习设计方案模板.doc
- [工作计划]社会实践计划.doc
- [工作计划]福建省电子系大学生求职计划书.doc
- [工作计划]科右前旗工商业联合会.doc
- [工作计划]社区环境对话项目.pdf
- [工作计划]穿山中心卫生院“创先争优、定位赶标”活动第一阶段工作小结.doc
- [工作计划]科学技术局2010年度工作计划.doc
- 2025至2030年中国全开磨刀机行业发展研究报告.docx
- 2025年冷激合金铸铁气门挺柱项目市场调查研究报告.docx
- 2025年电梯装饰零部件项目市场调查研究报告.docx
- 2025年高强无收缩灌注料项目市场调查研究报告.docx
- 2025年鸳鸯酒项目市场调查研究报告.docx
- 2025年复合开关项目市场调查研究报告.docx
- 2024年02月[湖南]2024年中国邮政储蓄银行湖南分行招考笔试历年参考题库附带答案详解.docx
- 2025年PVC拖鞋模具项目市场调查研究报告.docx
- 2025年发射型压电换能器项目市场调查研究报告.docx
- 2025年铝套管锭子项目市场调查研究报告.docx
文档评论(0)